Mislite da koristite ChatGPT, a zapravo dajete hakerima svoje podatke: Pojavila se nova prevara!
Dodajte Kurir u vaš Google izbor- Napadači prave lažne sajtove koji se predstavljaju kao AI alati za upravljanje oglasima i koriste dugme 'Connect' da ukradu naloge preko lažnog prozora za prijavu.
- Meta su posebno marketinške agencije i poslovni nalozi, jer ukradeni pristup može da posluži za trošenje budžeta, dalje napade ili prodaju drugim kriminalcima.
Ponuda na prvi pogled može da deluje sasvim uverljivo. Jedan sajt tvrdi da pomoću ChatGPT-ja pravi izveštaje o Google oglasima, drugi se predstavlja kao alat za upravljanje nalozima klijenata, dok se uz imena drugih poznatih AI platformi nude planiranje kampanja i analiza troškova. Problem je što korisnik može da pomisli da koristi zvaničnu uslugu, iako je zapravo na stranici koju su napravili prevaranti.
Jedno dugme može da bude zamka
Posebno opasno može da bude dugme sa natpisom „Connect“, odnosno „Poveži“.Korisniku se obećava da će povezivanjem Google, Meta, TikTok ili Okta naloga dobiti pristup naprednim funkcijama, ali se nakon klika otvara prozor za prijavljivanje koji može da izgleda gotovo isto kao pravi. Prema opisu kampanje, prevaranti koriste tehniku poznatu kao browser-in-the-browser, odnosno prikaz lažnog prozora za prijavu unutar same internet stranice. Tako korisnik može da vidi čak i lažnu adresnu traku i pomisli da se nalazi na zvaničnom sajtu.
Najveći problem nastaje kada osoba u takav prozor unese korisničko ime, lozinku i dodatni kod za potvrdu prijave. U nekim slučajevima napadači mogu da pokušaju da se istovremeno prijave na pravi nalog, a zatim od žrtve zatraže SMS kod, potvrdu iz aplikacije za autentifikaciju ili odobrenje prijave. Ako prvi pokušaj ne uspe, lažna stranica može da prikaže poruku da je kod pogrešan i zatraži novi. Korisnik tako može da pomisli da je samo pogrešio prilikom prijavljivanja, ne shvatajući da je možda upravo predao podatke prevarantima.
Mete ovakvih napada nisu nužno samo ljudi koji AI koriste iz zabave. Prema izveštaju o ovoj kampanji, posebno su izloženi zaposleni u marketinškim agencijama i administratori poslovnih naloga za oglašavanje, jer im takvi nalozi omogućavaju upravljanje kampanjama i budžetima. Ako kriminalci preuzmu pristup, mogu da pokušaju da pokrenu oglase koji promovišu prevare, troše novac vlasnika ili iskoriste nalog za dalje napade. Ukradeni pristup može biti i prodat drugim kriminalcima.
Ovakve prevare nisu ograničene samo na lažne AI alate za reklame. Microsoft je ranije upozorio na kampanje u kojima se imena popularnih AI platformi koriste kao mamac za krađu pristupnih podataka, finansijske prevare i instaliranje zlonamernog softvera. U nekim slučajevima prevaranti prave lažne stranice za preuzimanje programa, dok u drugim pokušavaju da navedu korisnike da otvore sumnjive oglase ili datoteke. To ne znači da su zvanične AI platforme same po sebi kompromitovane, već da kriminalci zloupotrebljavaju njihovu popularnost.
Kako da prepoznate sumnjivu stranicu?
Jedan od sajtova koji je pomenut u izveštaju, museads.ai, pojavio se 16. septembra 2026. godine, ubrzo nakon što je Meta predstavila AI agenta Muse. Tajming pokazuje koliko brzo prevaranti mogu da iskoriste interesovanje za novu tehnologiju i naprave stranicu koja deluje aktuelno i uverljivo. Stručnjaci su povezali istu fišing platformu i sa drugim vrstama prevara, uključujući lažne zahteve za povraćaj novca od Google oglasa i stranice za zapošljavanje koje su se predstavljale kao poznate kompanije.
Zato nemojte da procenjujete da li je sajt bezbedan samo na osnovu njegovog izgleda. Logo poznate kompanije, profesionalan dizajn, pozitivni komentari i čak simbol katanca u adresnoj traci nisu garancija da je usluga legitimna.HTTPS veza štiti prenos podataka između uređaja i sajta, ali sama po sebi ne potvrđuje ko je vlasnik stranice niti da je ona zvanična. Najbolje je da adresu poznate usluge otvorite direktno, preko zvaničnog sajta ili aplikacije, umesto da se oslanjate na link iz oglasa ili neočekivane poruke.
Šta da uradite ako ste već uneli podatke
Ako ste na sumnjivoj stranici već uneli lozinku, odmah otvorite zvanični sajt ili aplikaciju i promenite je. Ako istu lozinku koristite i na drugim servisima, promenite je i tamo, jer kriminalci često pokušavaju da iskoriste iste podatke za pristup različitim nalozima. Proverite i aktivne sesije, odjavite uređaje koje ne prepoznajete i uključite višefaktorsku autentifikaciju. Ako je u pitanju poslovni nalog za oglašavanje, obavestite osobu koja je zadužena za njegovu bezbednost i proverite da li su pokrenute nepoznate kampanje ili promenjena podešavanja.
Ako ste preuzeli program sa sumnjivog sajta, nemojte pretpostaviti da je sve u redu samo zato što se aplikacija normalno pokrenula. Dokumentovani su i slučajeve lažnih ChatGPT instalacija koje su na računarima sa Windowsom i macOS-om isporučivale zlonamerni softver namenjen krađi lozinki, podataka iz pregledača i drugih osetljivih informacija. U takvoj situaciji prekinite korišćenje sumnjivog programa, pokrenite proveru pouzdanim bezbednosnim softverom i sa drugog, bezbednog uređaja promenite važne pristupne podatke.
Veštačka inteligencija je novi mamac za stare prevare
Suština problema je u tome što kriminalci ne moraju da izmisle potpuno novu prevaru da bi došli do žrtve. Dovoljno je da poznatu metodu krađe podataka upakuju u nešto što ljudi trenutno žele da koriste, a AI alati su za to idealan mamac. Američki FBI već je upozoravao da generativna veštačka inteligencija može da pomogne prevarantima da brže naprave uverljive poruke, lažne profile i internet stranice, zbog čega je nekada lakše nego ranije sakriti znake prevare.
Za nas obične korisnike najvažnije pravilo je jednostavno: pre nego što povežete nalog, unesete lozinku ili preuzmete AI program, proverite da li ste zaista na zvaničnoj stranici. Ako neki nepoznati alat traži pristup vašem Google ili poslovnom nalogu, zapitajte se da li mu je takva dozvola zaista potrebna i ko stoji iza usluge. Nekoliko sekundi provere može da vas poštedi mnogo većih problema, naročito ako su za nalog vezani poslovni podaci, reklamni budžet ili informacije o klijentima.
Zabranjeno preuzimanje dela ili čitavog teksta i/ili foto/videa, bez navođenja i linkovanja izvora i autora, a u skladu sa odredbama WMG uslova korišćenja i Zakonom o javnom informisanju i medijima.